Cisco Webex App オープンリダイレクトの脆弱性
Cisco Webex Appのブラウザベースのバージョンにおける脆弱性により、認証されていないリモート攻撃者がユーザーを悪意のあるウェブページにリダイレクトできる可能性がありました。Ciscoはこの脆弱性をCisco Webex Appで修正済みであり、顧客による対応は不要です。この脆弱性は、HTTPリクエストにおけるURLパラメータの不適切な入力検証に起因していました。この脆弱性が修正される前は、攻撃者は細工されたURLをクリックするようにユーザーを説得することで、この脆弱性を悪用できた可能性があります。悪用に成功した場合、攻撃者はユーザーを悪意のあるウェブサイトにリダイレクトできた可能性があります。Ciscoはこの脆弱性に対処するソフトウェアアップデートをリリースしました。この脆弱性に対処する回避策はありません。このアドバイザリは、以下のリンクで入手可能です:https://sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-webex-app-redirect-KOyxhffHセキュリティ影響度評価:中CVE:CVE-2026-20178